Дипломная работа: Автоматизация контроля технического состояния оборудования ФГУП ФЦДТ "Союз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
27
информации и воплощение в жизнь мер обеспечения безопасности
информации на ранних стадиях разработки информационных систем в
едином и их систем защиты информации, в детали.
6. Преемственность и непрерывность совершенствования.
Означает непрерывное совершенствование мер и средств защиты
информации на основании преемственности организационных и
технических решений, состава кадров, анализа функционирования ИС
предприятия и защиты ее системы с учетом модифицирования в методах и
средствах перехвата информации, нормативных требований по защите,
достигнутого отечественного и зарубежного опыта в этой области.
7. Разумная достаточность (экономическая целесообразность).
Означает соответствие уровня затрат на обеспечение безопасности
информации ценности информационных ресурсов и размеру вероятного
ущерба от их разглашения, потери, утечки, истребления и искажения.
8. Персональная ответственность.
Означает возложение ответственности за обеспечение безопасности
информации и системы ее обрабатывания на каждого сотрудника
предприятия в пределах его полномочий. В соответствии с данным
принципом распределение прав и обязанностей сотрудников основывается
данным образом, который в случае всякого нарушения сфера виновников
была четко известна или сведена к минимуму.
9. Минимизация полномочий.
Обозначает предоставление пользователям минимальных прав
доступа в соответствии со служебной необходимостью на предприятии.
10. Взаимодействие и сотрудничество.
Намерение для создания подходящей атмосферы в коллективах
структурных подразделений. В подходящей обстановке сотрудники
соблюдают особенно установленные правила и оказывают содействие
деятельности подразделений защиты информации.
11. Гибкость системы защиты.
28
28
Система по обеспечению информационной безопасности способна
реагировать на различную модификацию внешней среды и условий
реализации предприятием своей деятельности.
12. Открытость алгоритмов и механизмов защиты.
Сущность принципа открытости алгоритмов и механизмов защиты
заключается в том, что защита не обязана снабжаться только за счет
закрытости структурной организации и алгоритмов функционирования ее
подсистем. Познание алгоритмов работы системы защиты не обязано
приносить возможности ее преодоления (даже авторам). При все этом, это
не значит, что информация об применяемых системах и механизмах
защиты обязана находиться в общем доступе.
13. Обоснованность и техническая реализуемость.
Информационные технологии, технические и программные средства,
средства и меры защиты информации обязаны быть осуществлены на
современном уровне развития науки и техники.
14. Обязательность контроля.
Означает обязательность и своевременность выявления и пресечения
стремлений нарушения установленных правил, обеспечения безопасности
информации, на основании используемых систем и средств защиты
информации, при улучшении критериев и методов оценки эффективности
таких систем и средств.
На предприятии есть организация антивирусной защиты. К
применению на предприятии допускается только лицензионные
антивирусные средства, централизованно приобретенные у разработчиков
показанных средств, рекомендованные к использованию отделением
вычислительной техники. Установка средств антивирусного контроля на
ПК предприятия, серверах, реализовывается уполномоченными
сотрудниками отделения вычислительной техники в соответствии с
«Инструкцией по установке, модификации и техническому обслуживанию
программного обеспечения и аппаратных средств АС». Настройка
29
29
параметров средств антивирусного контроля исполняется сотрудниками
отделения вычислительной техники, в соответствии инструкцией по
использованию конкретных антивирусных средств. Обновление
антивирусных баз на защищаемых компьютерах, подсоединенных к
локальной сети предприятия, осуществляться еженедельно в
автоматическом режиме через особый сервер обновлений (зеркало -
обновлений). Обновление антивирусных баз на защищаемых ПК, которые
подключены к сети Интернет, осуществляется ежедневно в
автоматическом режиме через сервер обновления антивируса. Обновление
антивирусных баз на защищаемых ПК, которые не имеют сетевого
подключения, реализовывается с использованием учтенных съемных
носителей информации, в непременном порядке проверяемых
антивирусным ПО перед их использованием. Актуальные антивирусные
базы предоставляются сотрудниками отделения вычислительной техники.
Актуализацию антивирусных баз на защищаемых ПК осуществляет
контроль пользователем самостоятельно.
Периодическая проверка за состоянием антивирусной защиты и за
соблюдением учрежденного порядка антивирусного контроля исполняется
отделением вычислительной техники.
Ответственность за выполнение мероприятий по антивирусной
защите информации на средствах ЭВМ на рабочем месте поручается
пользователю средств вычислительной техники.
На предприятии установлен антивирусный продукт компании
«Доктор Веб». Данное антивирусное решение Dr.Web включает в состав
набор из компонентов, представленных в табл. 1
Таблица 1.
Набор компонентов Dr.Web
Компонент
Описание
Сканер Dr.Web
Aнтивирусный сканер с графическим интерфейсом
30
30
Компонент
Описание
Консольный сканер
Версия Сканера Dr.Web с интерфейсом командной строки.
SpIDer Guard
Антивирусный сторож
SpIDer Mail
Почтовый антивирусный сторож для рабочих станций
SpIDer Gate
Антивирусный HTTP-сторож.
Dr. Web Firewall
Персональный межсетевой экран
Link Checker
Плагины для веб-браузеров
Модуль обновления
Позволяет зарегистрированным пользователям получать
обновления вирусных баз и других файлов комплекса, а также
производит их автоматическую установку
SpIDer Agent
Модуль, с помощью которого осуществляется настройка и
управление работой компонентов продукта.
Помимо выше указанных способов безопасности на предприятии
существует система контроля и управления доступом. На предприятии
ФГУП «ФЦДТ «Союз» установлен сетевой СКУД. Данная система не
только техническое и программное устройство, но и организационное.
Благодаря данной СКУД на предприятии ФГУП «ФЦДТ «Союз»
регулируется система посещения предприятия. Данная система выполняет
следующие функции:
Контроль за перемещением и посещением персонала и
посетителей по средствам идентификационной карты –
ключом;
Организация охраны предприятия;
Организация табельного учета рабочего времени.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ».
1.3.1. Анализ существующих разработок для автоматизации задачи.
31
31
Контроль – это самый первый этап, который выполняется при
управлении сети. Его можно поделить на два этапа: мониторинг и анализ.
Рассмотрим этап мониторинга. Мониторинг сетей –
централизованная организация функционирования сетей по заданной
программе, а именно: включение и выключение системы, каналов
передачи данных, диагностика неисправностей, сбор статистики,
подготовка отчетов и т.д.
Мониторинг представляет собой процедуру сбора первичных данных
о работе сети. К таким данным относятся: статистика о количестве
циркулирующих в системе кадров и пакетов различных протоколов,
состояние портов концентраторов маршрутизаторов и т.д. После
выполняется этап анализа собранной информации, сопоставление данных,
собранных ранее и разработки предложений о возможности улучшения
работоспособности сети.
Выделяют два класса средства мониторинга:
Стратегический
Тактический.
Стратегические средства мониторинга заключаются в контроле за
широким спектром параметров функционирования сети и решений
проблем конфигурирования ЛВС.
Тактические средства мониторинга состоят из мониторинга и
устранения неисправностей сетевых устройств и сетевого кабеля.
Существуют различные системы управления сетью, разработанные
разными фирмами: DEC, Hewlett, IBM, AT&T. Такие системы находятся на
отдельных компьютерах. Они включают системы контроля рабочих
станций, кабельной системы, базой данных и т.п.
Рассмотрим одну из разработок фирмы Intel. Пакет LANDesk
Manager позволяет администратору сети получить доступ ко всем
Источник: https://baza.diplomsite.ru/previewfile/1847